떡잎마을방범대

  • 홈
  • 태그
  • 방명록

SQLInjection #OWASPTop10 #Injection #WebHacking 1

[SQL Injection] 종류 및 Prepared Statement

1. 개요 Web Application에서 DB로 전달하는 정산적인 SQL Query를 변조하여 비 정상적인 쿼리문을 전달해 DB 접근을 시도, 보통 사용자의 입력 데이터가 적절하게 검증되지 못하고 SQL쿼리로 바로 입력되기 때문에 발생 DB와 연동되는 스크립트의 모든 파라미터들을 점검하여 사용자들의 입력값이 SQL Injection을 발생시키지 않도록 수정하고, 허용되지 않는 문자열이나 문자가 포함된 경우에는 에러로 처리하여 에러 내용을 사용자에게 보여주지 않고 별도 페이지로 설정한다 ✅ Stored procedure(저장 프로시저), Prepared Statement 일련의 쿼리를 마치 하나의 함수처럼 실행하기 위한 쿼리의 집합이다. Prepared Statement 구문을 사용하게 되면 사용자의 입..

Web 2022.11.01
이전
1
다음
더보기
프로필사진

떡잎마을방범대

  • 분류 전체보기 (21)
    • IoT (0)
    • Web (3)
    • Reversing (9)
      • 윈도우 악성코드 (9)
      • 문서형 악성코드 (0)
    • CTF (1)
    • Study (8)
      • IDA (5)
      • Basic Study (3)

Tag

IDA #IDAPython #IDAPythonAPI #PythonAPI, WindowVirus #윈도우바이러스 #악성코드 #악성코드기초분석 #PracticalMalwareAnalysis, SQLInjection #OWASPTop10 #Injection #WebHacking, 윈도우바이러스 #악성코드 #악성코드기초분석 #PracticalMalwareAnalysis, HSTS헤더, HTTPS프로토콜, IDA #IDAPython, Linux #Assembly #파일권한 #chmod #레지스터 #compile, HTTP #HTTPS #HSTS, CTF #POC #POX #PowerOfXX, Pentesterlab #SQLInjection,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바